Por padrão, o Secure Boot não pode ser desativado em um sistema operacional; você deve entrar no utilitário de configuração do seu firmware para desativá-lo. Com a maioria dos computadores, você pode entrar no utilitário de configuração de firmware pressionando uma tecla de função ou, às vezes, Del, no início do processo de inicialização. Alguns computadores não ativam o teclado ou não fornecem essa opção. Se você tem esse sistema, você pode tentar desconectar o disco rígido da placa-mãe e inicializar sem um disco; que pode chutar o sistema para o utilitário de configuração de firmware.
IIRC, o programa HashTool.efi
que vem com PreLoader.efi
fornece uma opção para reinicializar o utilitário de configuração do firmware. Esta opção não funciona em todos os computadores, no entanto. Se o seu é aquele em que esse recurso funciona, você poderia começar preparando uma unidade flash USB da seguinte forma:
- Faça o download
PreLoader.efi
eHashTool.efi
. - Prepare uma unidade flash USB com um sistema de arquivos FAT. Talvez seja necessário particioná-lo com o GPT e marcar a partição como um ESP, fornecendo um código de tipo EF00 em
gdisk
ou definindo seu "sinalizador de inicialização" emparted
ou GParted. - Copie e renomeie
PreLoader.efi
para a unidade flash USB comoEFI/BOOT/bootx64.efi
e copieHashTool.efi
comoEFI/BOOT/HashTool.efi
. - Mova a unidade flash USB para o seu computador atualmente não inicializável e tente inicializar a partir dele. Com alguma sorte, o HashTool aparecerá e dará a você a opção de reinicializar o utilitário de configuração de firmware.
Outra opção seria preparar uma unidade flash USB ou algo semelhante com um carregador de inicialização habilitado para Inicialização segura (PreLoader ou shim). Isso permitiria que você inicializasse no Linux e instalasse o carregador de inicialização habilitado para Secure Boot em seu disco rígido. Se você usar o PreLoader, poderá começar da forma descrita, mas também precisará copiar um carregador de inicialização normal do Linux para a unidade USB como EFI/BOOT/loader.efi
. Quando você inicializa, o HashTool permite que você registre o programa como válido e, a partir daí, funcionará. Você ainda terá que configurar o gerenciador de inicialização para inicializar seu disco rígido regular. Para obter mais informações ou se você quiser usar o shim em vez do PreLoader, consulte a minha página da Web no tópico detalhes.
Atualização: Versões recentes de rEFInd , e acredito também gummiboot , fornece uma opção para reinicializar o utilitário de configuração de firmware. Para ser útil, você precisará instalar esses programas para iniciar a partir de PreLoader.efi
ou shim.efi
. Minha documentação do rEFInd Secure Boot aborda este processo em detalhes para o rEFInd.